AWS GuardDuty en preview publique

L’agent d’investigation Amazon GuardDuty est désormais disponible en préversion publique.

Cette fonctionnalité fournit des investigations alimentées par l’IA sur les résultats GuardDuty, les comptes AWS et les organisations AWS, aidant les équipes de sécurité à réduire le temps consacré aux investigations.

Pendant cette période de préversion , l’agent d’investigation est disponible sans coût supplémentaire dans 10 Régions AWS. L’utilisation est limitée à 10 investigations par compte et par jour, avec une limite cumulée de 100 investigations par compte pendant la période de préversion. Les investigations échouées ne sont pas comptabilisées dans ces quotas.

Amazon GuardDuty est un service managé de détection des menaces qui surveille en continu les comptes, charges de travail et données AWS afin de détecter toute activité malveillante, et fournit des résultats de sécurité à investiguer et à corriger.

Pour utiliser l’agent d’investigation, Amazon GuardDuty doit être activé pour l’organisation AWS. Trois nouvelles autorisations sont requises pour créer des investigations, récupérer les résultats et lister les investigations associées à un détecteur. Les comptes administrateurs peuvent créer des investigations, récupérer les résultats et consulter les investigations pour leurs propres comptes ainsi que pour les comptes membres. Les comptes membres peuvent uniquement récupérer et consulter les investigations de leur propre compte. Ils ne peuvent pas créer d’investigations ni accéder à celles appartenant à d’autres comptes. Un identifiant de compte n’est requis que lors de l’investigation d’un compte membre spécifique. Les investigations portant sur le compte administrateur ou sur l’ensemble de l’organisation n’en nécessitent pas.

Par le serveur MCP officiel d’AWS, les organisations peuvent intégrer les investigations GuardDuty dans des workflows alimentés par l’IA à l’aide de clients compatibles MCP tels que Kiro et Claude d’Anthropic.

Un fonctionnement simple

Lorsqu’une investigation démarre, l’agent d’investigation GuardDuty utilise la capacité d’inférence inter-Régions d’AWS pour analyser les résultats et générer une évaluation structurée. Les requêtes d’inférence peuvent être traitées dans une autre Région AWS située dans la même zone géographique, tandis que les données restent chiffrées en transit.

Chaque investigation renvoie un niveau de risque, un score de confiance, un résumé, des détails d’investigation et des actions recommandées. Les investigations peuvent cibler un résultat spécifique, un compte membre ou une organisation entière. L’agent d’investigation analyse uniquement les résultats provenant des comptes auxquels l’utilisateur est autorisé à accéder et renvoie les résultats selon le périmètre d’investigation sélectionné.


Nos derniers livres blancs